漏洞信息详情
MailScanner '"trend-autoupdate.new' 任意文件重写漏洞
漏洞简介
MailScanner是一个免费的电子邮件网关病毒扫描和垃圾邮件检测器。
mailscanner 中的trend-autoupdate.new允许本地用户借助一个对(1)/tmp/opr.ini.#####或(2)/tmp/lpt*.zip临时文件的symlink攻击,重写任意文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://packages.debian.org/etch/mailscanner
参考网址
来源:www.mailscanner.info
链接:http://www.mailscanner.info/ChangeLog
来源: SECUNIA
名称: 33117
链接:http://secunia.com/advisories/33117
来源: MLIST
名称: [debian-devel] 20080811 Re: Possible mass bug filing: The possibility of attack with the help of symlinks in some Debian packages
链接:http://lists.debian.org/debian-devel/2008/08/msg00285.html
来源: bugs.debian.org
链接:http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=506353#44
受影响实体
- Debian Mailscanner:4.55.10<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...